Categories: CloudCloud-Management

Meltdown und Spectre hinterlassen tiefe Spur auf Amazon Web Services

Die Patches für Meltdown und Spectre hinterlassen in der derzeit größten Cloud-Infrastruktur ihre Spuren. IT-Management-Spezialist SolarWinds kann über Monitoring-Tools die negativen Auswirkungen dokumentieren, die sehr wahrscheinlich durch die schnell anberaumten Patches für die drei Schwachstellen in dem Public-Cloud-Service EC2 hervorgerufen wurden. Intel erklärt, dagegen, dass sich die Performance-Auswirkungen auf maximal 20 Prozent belaufen.

Die CPU-Auslastung auf Amazon Web Service EC2 in paravirtualisierten Umgebungen steigt von 50 auf etwa 75 Prozent. (Bild: Solarwinds)

Die Messungen wurden laut Solarwinds auf den eigenen AWS-Instanzen durchgeführt. Dabei sei es in den zurückliegenden Tagen auch immer wieder zu kleineren Ausfällen bei AWS und damit auch der Dienste von Solarwinds gekommen. Die CPU-Auslastung auf Amazon Web Service EC2 in paravirtualisierten Umgebungen stieg laut dem IT-Management-Spezialisten von 50 auf etwa 75 Prozent.

Die ersten Hinweise auf Patches kamen schon im Vorfeld der Veröffentlichung der drei Schwachstellen. So sei Solarwinds Ende Januar informiert worden, dass ein paravirtualisierter Host auf AWS bis zum 5. Januar neu gestartet werden müsse. Die Solarwind-Administratoren hatten dann die Feiertage genutzt, um dann am 20. Dezember diese Instanzen neu zu starten. Das Ergebnis war eine deutlich höhere CPU-Auslastung auf einem so genannten Python Worker Tier.

Der Rollout des Meltdown/Spectre-Patches in verschiedenen Availability-Zones auf Amazon Web Services lässt sich anhand der gesteigerten CPU-Auslastung nachvollziehen. (Bild: Solarwinds)

Auch in verschiedenen Verfügbarkeitszonen wurde der Patch in mehreren Schritten ausgespielt. Die meisten Workloads unterhält Solarwinds laut eigenen Angaben auf Hardware Virtual Machines, oder HVMs. Diese Patches konnte AWS aber offenbar ohne Neustart ausliefern. Ab dem 4. Januar wurden diese in verschiedenen Verfügbarkeitszonen ausgerollt. Auch hier kam es zu einer deutlichen Steigerung der CPU-Auslastung. Diese Updates sollen sich dann aber auch auf die Paravirtualisierung ausgewirkt haben.

Weitere Folge des Meltdown/Spectre-Patches: Der Durchsatz von Paketen aus Kafka bricht deutlich ein. (Bild: Solarwinds)

Doch nicht nur die CPU-Auslastung steigt dadurch. Auch der Durchsatz der Daten leidet offenbar durch die Patches. Solarwinds zeigt das am Beispiel des Tools Kafak, das für die Verarbeitung von Streams verwendet wird um damit die Logs in der Solarwind-Cloud zu verarbeiten. Hier wirkte sich das Update weniger stark in der CPU aus, lediglich 4 Prozent Verlust habe sich hier ablesen lassen. Allerdings brach die Packet-Rate, die aus dem Kafka-Broker geschickt wurde, um 40 Prozent ohne erkennbaren Grund ein.

Auch der Cassandra-Cluster zeigte ein ähnliches Verhalten. Die CPU-Auslastung stieg um 50 Prozent und die Latency verzögert sich um 45 Prozent. Durch die Batch-Größe in Kafaka konnte Solarwinds die Auswirkungen etwas minimieren. Solarwinds geht davon aus, dass diese Performance-Probleme mittelfristig bestehen bleiben und dass Cloud-Anwender dadurch höhere Kosten haben werden.

Auch könnten Entwickler Anwendungen noch entsprechend optimieren. Allerdings scheinen die Arbeiten an den Patches noch nicht abgeschlossen. Am 12. Januar meldet Solarwinds, dass bei HVM-Instanzen die CPU-Auslastung wieder gesunken ist. Was aber die Ursache für diese Performance-Steigerung ist, bleibt vorerst unklar. Vermutlich aber wurde der Patch nachgebessert oder wieder zurückgerollt.

Tipp: Sind Sie ein Fachmann in Sachen Cloud Computing? Testen Sie Ihr Wissen – mit dem Quiz auf silicon.de.

Redaktion

Recent Posts

KI auf dem Prüfstand

LLMs besitzen einerseits innovative neue Fähigkeiten, stellen Unternehmen allerdings auch vor diverse Herausforderungen: ob EU…

2 Stunden ago

Rechenzentren: Deutschland verliert Anschluss

Server-Ausbau in den USA und China macht große Fortschritte, deutscher Weltmarktanteil sinkt. Lichtblicke in Frankfurt…

6 Stunden ago

KI steigert Nachfrage nach hybriden Workplace-Umgebungen

Der Markt für Workplace Services gerät in Bewegung. Das bestmögliche digitale Nutzererlebnis gilt als Schlüssel…

7 Stunden ago

Hagebau erreicht E-Mail-Sicherheit mit der NoSpamProxy Cloud

Schutz für 10.000 Postfächer über rund 200 Domains: Private-Stack-Variante kombiniert Vorteile einer Cloud-Lösung mit Sicherheit…

1 Tag ago

Rechenzentrumsnetzwerke als Schlüssel für Desaster Recovery

Huawei Connect Paris: Innovationen rund um Data Center, Storage und IT-Sicherheit.

1 Tag ago

Cybersecurity mit KI: Strategischer Vorteil oder Sicherheitsrisiko?

Mit KI optimieren Hacker ihre Angriffsversuche. Ist CIAM eine Lösung, mit der sich Unternehmen vor…

1 Tag ago